Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RedTeamScripts — Colección de scripts ofensivos de red team que incluyen terminación de procesos, evasión de SPF para phishing, rociado de contraseñas y descifrado de contraseñas de ColdFusion. | Kitploit
Herramientas/GitHubGitHub/mr-un1k0d3r/redteamscripts
Herramientas de PhishingAtaques de ContraseñasExplotaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingSeguridad de Correo Electrónico
GitHubmr-un1k0d3r/redteamscripts

RedTeamScripts

Colección de scripts ofensivos de red team que incluyen terminación de procesos, evasión de SPF para phishing, rociado de contraseñas y descifrado de contraseñas de ColdFusion.

Ver Repositorio
14729hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RedTeamScripts

Repositorio con varios scripts de Red Team.

kill.exe

Estás realizando todo tipo de actividades durante un red team y tienes varios procesos ejecutándose que no quieres cerrar manualmente. kill.exe es para ti. Cópialo en C:\Windows\ y simplemente llámalo con el nombre del proceso que quieras matar.

root@kitploit:~
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576

Bypass de SPF en SendGrid

Los clientes que usan sendgrid para enviar correos necesitan añadir 167.89.0.0/17 a su registro SPF para permitir que sendgrid envíe correos en su nombre. Esto introduce una falla de diseño que puede aprovecharse para omitir el SPF.

Cómo hacerlo:

  • Regístrate con una cuenta en sendgrid
  • Obtén tu clave de API
  • Envía un correo en nombre de tu objetivo

¿Por qué funciona? La subred de sendgrid es parte del SPF de tu objetivo, lo que significa que sendgrid es confiable para enviar correos en su nombre. Dado que tu cuenta usa los servidores de sendgrid, también formas parte de la lista blanca :)

Lo que significa que, desde una perspectiva de Red Team, puedes enviar correos a tu objetivo haciéndote pasar por su propio dominio de correo o enviar correos en su nombre a otra organización.

Esta es una excelente manera de añadir credibilidad a tu campaña de phishing, ya que puedes suplantar su dominio.

¿Es vulnerable tu objetivo?

Simplemente revisa su registro DNS TXT y busca la siguiente subred 167.89.0.0/17. Si está presente, estás listo.

Uso

root@kitploit:~
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile

python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt

El parámetro emailfile debe ser la ruta a un archivo de texto que contenga tu correo. Por ahora la herramienta solo admite mensajes de texto; lo mejoraré en el futuro.

Password spraying

Instala las siguientes dependencias

root@kitploit:~
pip install requests_ntlm
pip install requests
root@kitploit:~
$ python password-spray.py
PasswordSpraying v1.0

Usage: %s [user list] [domain] [url] [password]

$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018

Ten en cuenta que se pueden usar varios puntos finales para validar las credenciales del usuario. El subdominio para Lync y el OWA local pueden ser diferentes. Usa la función de autodescubrimiento para recuperar la URL correcta para tu objetivo:

  • Lync (https://lyncweb.target.com/abs/)
  • Office 365 (https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml) (usa el correo electrónico en lugar del formato DOMINIO\USUARIO)
  • OWA local (https://mail.target.com/EWS/Exchange.asmx)

Hay varias otras URL que se pueden usar para Lync y OWA local.

CFMX6Decryptor

Algunas personas todavía viven en el pasado. En 2018 todavía encontramos ColdFusion MX 6 expuesto públicamente. Este script puede ayudar a alguien a recuperar la versión en texto plano de la contraseña que se puede extraer mediante el conocido path traversal que afectaba a ColdFusion.

root@kitploit:~
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014

Usage: DecryptCFPassword [uuencoded password]

Créditos

Mr.Un1k0d3r RingZer0 Team

Descargar herramienta